Hướng Dẫn Cài Đặt & Sử Dụng ClamAV Trên CentOS

ClamAV là ứng dụng quét virus và mã độc mã nguồn mở phổ biến dành cho các máy chủ Linux / CentOS.

1. Cài đặt gói EPEL Repo

Cài đặt kho lưu trữ EPEL để tải dữ liệu ClamAV từ thư viện:

yum install epel-release

2. Download và cài đặt ClamAV

Tiến hành cài đặt các gói ClamAV cần thiết:

yum install -y clamav clamd

3. Khởi động dịch vụ ClamAV

Start dịch vụ và thiết lập tự động khởi động cùng hệ thống:

/etc/init.d/clamd start
chkconfig clamd on

4. Cập nhật cơ sở dữ liệu Virus

Chạy lệnh để tải mẫu virus mới nhất về máy chủ:

freshclam

5. Các lệnh quét virus cơ bản

• Tiến hành quét toàn bộ server:

clamscan -r /

• Quét toàn bộ server và xuất kết quả ra file log:

clamscan -ri / -l /root/scan_av_log.txt

• Quét thư mục cụ thể và tự động xóa file nhiễm độc:

clamscan -ri /home/admin --remove
Giải thích cú pháp:

  • -ri: Quét đệ quy (thư mục cha và con), chỉ hiển thị thông báo các file bị nhiễm mã độc.
  • /home/admin: Đường dẫn đến thư mục cần quét.
  • –remove: Tự động xóa ngay lập tức các file bị phát hiện là mã độc.

Một số Tùy chọn (Options) thông dụng trong ClamAV

  • --infected hoặc -i : Chỉ in ra màn hình những file bị nghi ngờ hoặc phát hiện nhiễm mã độc.
  • --recursive hoặc -r : Scan đệ quy toàn bộ thư mục và file bên trong thư mục cha.
  • --remove=[yes/no] : Xóa trực tiếp các file nhiễm mã độc tìm thấy.
  • --no-summary : Ẩn nội dung bảng tổng kết sau khi quét xong.
  • --log=/path/file.log hoặc -l /path/file.log : Ghi lại nhật ký (log) quá trình quét vào file cụ thể.
  • --move=/path hoặc --mv=/path : Di chuyển tất cả các file bị nghi ngờ nhiễm mã độc đến thư mục cách ly chỉ định.